İmsak Vakti 02:00
Son dönemin hızla yükselen yapay zeka ajanlarından OpenClaw, bu kez ciddi güvenlik sorunlarıyla gündemde. Güvenlik araştırmacıları, platformun eklenti mağazasında yer alan yüzlerce uzantının kötü amaçlı yazılım barındırdığını tespit etti. Uzmanlara göre OpenClaw ekosistemi, siber saldırganlar için yeni ve cazip bir hedef haline gelmiş durumda.
Takvim planlamasından uçuş işlemlerine, e-posta düzenlemeden dosya yönetimine kadar pek çok görevi otonom şekilde yerine getirebilen OpenClaw, kullanıcı cihazlarında yerel olarak çalışıyor. Ayrıca WhatsApp, Telegram ve iMessage gibi mesajlaşma uygulamaları üzerinden kontrol edilebilmesi, erişim kolaylığı sağlarken güvenlik risklerini de beraberinde getiriyor. Özellikle bazı kullanıcıların asistana dosya okuma-yazma, komut çalıştırma ve script yürütme gibi geniş yetkiler vermesi, potansiyel tehlikeyi büyütüyor.
OpenClaw’da Büyük Güvenlik Alarmı: Yüzlerce Zararlı Eklenti Ortaya Çıktı400’den Fazla Zararlı “Skill” Tespit Edildi
OpenSourceMalware tarafından yayımlanan rapora göre, yalnızca birkaç gün içinde OpenClaw’ın ClawHub adlı eklenti mağazasına 400’ün üzerinde zararlı uzantı yüklendi. Bu eklentiler genellikle kripto para al-sat otomasyonu gibi zararsız araçlar gibi sunuluyor. Ancak arka planda kripto cüzdan anahtarları, borsa API erişimleri, SSH bilgileri ve tarayıcıda kayıtlı parolaları ele geçiren kodlar çalıştırıyor.
1Password Ürün Başkan Yardımcısı Jason Meller, OpenClaw’ın eklenti mimarisini “doğrudan bir saldırı yüzeyi” olarak tanımlıyor. Meller’a göre, popüler eklentilerden biri bile kullanıcıyı kötü amaçlı bir bağlantıya yönlendirerek yapay zekaya zararlı komutlar çalıştırabiliyor. Üstelik birçok eklentinin Markdown dosyaları üzerinden dağıtılması, hem kullanıcıları hem de yapay zekayı gizli talimatlarla manipüle etmeyi mümkün kılıyor.
OpenClaw’dan İlk Önlemler Geldi
OpenClaw’ın geliştiricisi Peter Steinberger, yaşananların ardından bazı güvenlik önlemlerini devreye aldıklarını açıkladı. Buna göre artık eklenti yayınlamak isteyen geliştiricilerin en az bir haftalık aktif bir GitHub hesabına sahip olması gerekiyor. Ancak uzmanlar, bu adımın tek başına yeterli olmadığını ve daha sıkı denetim mekanizmalarına ihtiyaç duyulduğunu belirtiyor.
Yaşanan bu gelişmeler, yapay zeka ajanlarının sunduğu kolaylıkların yanında kontrolsüz yetkilendirme ve üçüncü taraf eklentilerin ne kadar büyük riskler barındırabileceğini bir kez daha gözler önüne seriyor.
Kaynak: İndir
Şubat Ayında Google’da En Çok Neleri Aradık?
2
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1514 kez okundu
3
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1375 kez okundu
4
Ulusal Siber Güvenlik Stratejisi ve Eylem Planı, Resmi Gazete’de Yayımlandı.
1014 kez okundu
5
Bilgi Teknolojileri ve İletişim Kurumu (BTK)’dan İnstagram kararı
866 kez okundu
6
Komisyon, Sağlık Bakanlığı yetkililerini dinledi
863 kez okundu
7
MİT’ten SİHA’lı Nokta Operasyon
624 kez okundu
8
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
493 kez okundu
9
Başkan Arı, TOKİ 5. Etap Sakinleriyle Bir Araya Geldi
440 kez okundu
10
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
437 kez okundu
11
22 İlde Dolandırıcılık Operasyonu: 47 Tutuklama!
418 kez okundu
12
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
414 kez okundu
13
İran Polis Kuvvetleri İstihbarat Teşkilatı Mossad Ajanını Tutukladı
392 kez okundu
14
29 İlde “Sibergöz-49” Operasyonu: 110 Gözaltı
381 kez okundu
15
Milli İstihbarat Teşkilatı’ndan Büyük Operasyon: Suç Örgütü Lideri Ele Geçirildi!
377 kez okundu
16
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
370 kez okundu
17
Tatilde Siber Saldırılara Dikkat! Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nden 10 Dijital Güvenlik Uyarısı
367 kez okundu
18
İnternet dolandırıcılarına siber operasyon
352 kez okundu
19
Siber Güvenlik Uzmanı Vahap Eren’den Metaverse ile ilgili Önemli Açıklamalar
345 kez okundu
20
İBB’de Büyük Veri Sızıntısı: 130 Bini Aşkın Çalışanın Kişisel Bilgileri Ele Geçirildi
321 kez okundu
21
Siber suçlar operasyonunda 7 kişi yakalandı
290 kez okundu
22
İsrail’de tarihi veri sızıntısı
288 kez okundu
23
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
277 kez okundu
24
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
270 kez okundu
25
‘Siber Göz 44’ Operasyonunda Gözaltına Alınanlar Adliyeye Sevk Edildi
269 kez okundu
26
Geleceğin Yazılımcıları İstanbul Ticaret Üniversitesi’nde Sektöre İlk Adımını Attı
269 kez okundu
27
“Sibergöz-43” Operasyonlarında 54 Şüpheli Yakalandı
267 kez okundu
28
Kocaeli’de 3 Milyar TL’lik Forex Dolandırıcılığı 107 Şüpheli Yakalandı.
261 kez okundu
29
Dolar ve Euro bugün ne kadar oldu? 6 Aralık 2024 döviz fiyatları
257 kez okundu
30
Bayrampaşa’nın hava kalitesi ölçülüyor
255 kez okundu